NT봇 원격지원을 통한 해킹 사례
조회 수
13,730
추천 수
55
원격지원으로 아래 파일들을 깔아 줍니다.

vb6ko-qazxc0.exe를 실행시켜 vb6ko.dll를 system32에 설치하여
비베로 작성한 start.exe를 실행 가능하게 합니다.
start.exe를 OLLYDBG로 열어서 보니 해킹툴은 아닙니다.
툴만 만들어 놓은 조잡한 실행파일입니다.

NT봇 사용자는 다 아시겠지만 D2Manager는 비번을 . 으로 표시합니다.
하여 비번을 알아낼수 없겠죠.
아마 피해자에게 start.exe로 봇을 실행시키라고 했을겁니다.
중요한 점은 봇 원격 지원을 받거나 해주면 나중에 어떤 불의의 계기(해킹등)로
서로간의 불신이 쌓일수 있습니다.
특별히 친한 관계가 아니면 두루네에서의 원격지원은 요청, 지원을 금하셨으면 합니다.
=======================================================
이상은 오늘 사이버 수사대 신고건에 대하여 요청 받은 사안입니다.